IPSWITCH_MOVEIT_TRANSFER の変更ログ

Date 変更点
2023-08-18 機能拡張:
- 「principal.ip」と「target.ip」を検証するための Grok パターンを追加しました。
- 「fileName」が「target.file.full_path」にマッピングされました。
- 「event_type」、「FILE_CREATION」、「FILE_DELETION」、「STATUS_UPDATE」の条件付きチェックを追加しました。
2023-07-19 - CSV ログのサポートを追加しました。
2023-02-03 機能拡張:
- JSON ログの Grok パターンを追加しました。
- 「EventReceivedTime」が「event.timestamp」にマッピングされました。
- 「SourceModuleName」が「observer.resource.attribute.labels」にマッピングされました。
- 「SourceModuleType」が「observer.application」にマッピングされました。
- 「SourceName」が「metadata.product_event_type」にマッピングされました。
- 「Severity」が「security_result.」にマッピングされました。
- 「Hostname」が「principal.hostname」にマッピングされました。
- 「Channel」が「security_result.about.resource.attribute.labels」にマッピングされました。
- 「AgentVersion」が「metadata.version」にマッピングされました。
- 「IPAddress」が「principal.ip」にマッピングされました。
2022-10-07 バグ修正 - 未解析ログ用の新しい Grok パターンを追加しました。
- FolderPath が null ではなく、action_performed が Delete File である場合の、新しいイベントタイプ - FILE_DELETION を追加しました。
- FolderPath が null ではなく、action_performed が Delete File ではない場合の、新しいイベントタイプ - FILE_UNCATEGORIZED を追加しました。
- FolderPath/FileName が「target.file.full_path」にマッピングされました。
- XFerSize、Error、AgentBrand が「additional.fields」にマッピングされました。
- FolderID、FileID、FileName が「target.resource.attribute.labels」にマッピングされました。
- company_name が「principal.user.company_name」にマッピングされました。
- action_performed が「metadata.description」にマッピングされました。
- ID が「target.process.pid」にマッピングされました。
- InstID が「metadata.product_log_id」にマッピングされました。
2022-06-22